
osCommerce Phoenix CE <=1.0.5.4 RCE Autenticado
Exploit CVE-2020-27976 osCommerce Phoenix CE <=1.0.5.4 RCE Autenticado
osCommerce Phoenix CE anterior à versão 1.0.5.4 permite injeção de comandos do SO remotamente. Dentro de admin/mail.php, um parâmetro POST do formulário pode ser passado para a aplicação. Isso afeta a função mail do PHP e a opção sendmail -f.
Este exploit faz upload de um arquivo de payload especificado para o diretório base de uma instalação vulnerável do Phoenix CE. Você deve usar credenciais válidas para o painel de admin da instalação para e .
Usage: ./exploit.py - A URL da instalação do Phoenix CE. - Nome de usuário para o painel de admin. - Senha para o painel de admin. - Caminho para o arquivo de payload a ser enviado.
=== NOTAS DO USUÁRIO ===
O shell que você enviar será embutido em uma linha de assunto em um arquivo de log de e-mail, e pode aparecer várias vezes no log. Descobri que isso pode causar problemas. Portanto, você deve terminar seu shell PHP com um comentário de múltiplas linhas (/*) em vez de uma chave de fechamento (?>). Isso produziu os melhores resultados durante os testes.
As quebras de linha no payload são substituídas por espaços antes do upload. ==================
Sources: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/